希望在使用 Azure AD 的本地应用程序(SAML 集成(上部署单一登录身份验证。在现实世界中,我们有两台服务器。Identity provider & b.SSO 的服务提供商。
但是,在这种情况下,我是否可以将 - Azure AD 用于 IdP 并作为 SP(同一服务器(进行本地应用程序 SSO 身份验证?如果有人请解释在这种情况下身份验证流程如何,那就太好了?
Azure AD 只能是 IDP。
它不能充当另一个 IDP 的 SP。
您能否详细说明"也作为SP(同一服务器(进行本地应用程序SSO身份验证"。你这是什么意思?用例是什么?
可以按照此方式将自定义 SAML 应用程序添加到 AAD。